3月9日Red Hat对initscripts升级

2008-04-09 04:14:14来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

升级信息

攻击类型:

本地系统

发布日期:

2006-03-08

更新日期:

2006-03-08

受影响系统:

RedHat Enterprise Linux AS 4

RedHat Enterprise Linux ES 4

RedHat Enterprise Linux WS 4

安全系统:

漏洞报告人:

厂商

漏洞描述:

Secunia Advisory: SA19162

Red Hat对initscripts发布了升级信息,这次升级修复了一些安全漏洞,这些漏洞可以通过恶意操作使本地用户得到提权。

在"/sbin/service"指令运行时,这个漏洞可导致在操作一个环境变量时发生一个错误。这个错误会被本地用户允许执行/sbin/service,如同根用户经过sudo执行任意指令。

注意:很多其他bug也被修正。

测试方法:

解决方法:

提供升级包。

http://rhn.redhat.com/

(责任编辑:zhaohb)



标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Red Hat对kernel升级

下一篇:3月9日Red Hat对mailman升级